image

Kassasystemen Whole Foods-restaurants gehackt

vrijdag 29 september 2017, 11:16 door Redactie, 3 reacties

Aanvallers zijn erin geslaagd om toegang te krijgen tot de kassasystemen die in de restaurants en bars van de Amerikaanse supermarktketen Whole Foods worden gebruikt en hebben daarbij creditcardgegevens van klanten gestolen. Dat heeft Whole Foods via de eigen website bekendgemaakt.

De kassasystemen in de restaurants en bars verschillen van de kassasystemen die in de supermarkt worden gebruikt. Whole Foods werd onlangs gewaarschuwd dat er ongeautoriseerde toegang tot creditcardgegevens had plaatsgevonden die binnen de bars en restaurants waren gebruikt. Inmiddels zijn de autoriteiten gewaarschuwd en is er een onderzoek gestart.

Hoeveel klanten door de hack zijn getroffen, hoe de aanvallers binnen wisten te komen en om hoeveel vestigingen het gaat is niet bekendgemaakt. Meer dan veertig Whole Foods-winkels beschikken over een bar waar bier en wijn wordt aangeboden. Whole Foods adviseert klanten om hun creditcardafschriften nauwlettend in de gaten te houden.

Reacties (3)
29-09-2017, 14:53 door Anoniem
Zal wel gedaan zijn door tijdelijke inhuurkrachten die even een USBstickje op het systeem
aansluiten voor een klein bedrag.
29-09-2017, 18:15 door karma4 - Bijgewerkt: 29-09-2017, 18:18
Door Anoniem: Zal wel gedaan zijn door tijdelijke inhuurkrachten die even een USBstickje op het systeem
aansluiten voor een klein bedrag.
Zat eerder aan Micros Oracle te denken als een van de drie grote leveranciers voor die toepassingen. Een studente met uab is not de eerste gedachte, te duur.
Als on site installateur van een reseller van zoiets algemeens zou het een optie zijn.
30-09-2017, 14:13 door Anoniem
Dat is niet eens nodig met globale spelers als M/Fidelio. Je moet zo een deployment maar een zelf bekijken. Liefst eentje die 'op maat' is geïnstalleerd, duur woord voor hang ons vehikel aan een ander vehikel, using whatever tools at hand :)

Dat vertaalt zich dan in software voor windows met flat text communicatie tussen FE, middleware en db. Haastig gecompileerde executables die niet zijn ondertekend en namen hebben of strings bevatten, wanneer je alles op default laat staan in een compiler. Zoals slechte malware eigenlijk. 99% moet je excluden in AV of liever geen AV gebruiken want stabiliteit! die worden getriggered door de event scheduler :). Kassa's die local admin rechten nodig hebben en soms zelfs VNC gebruiken voor remote support (kost niks). Verder alles gewoon open: usb/autorun/dma/...

Aan heel dat vehikel hangen dan POS terminals zodat er 'betaald' op een scherm komt en de caissière weet dat de betaling is afgerond.

Het gaat behoorlijk bergaf wat dat betreft in de wondere ICT wereld.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.